Ugrás a tartalomra

A válaszok, amelyeket a biztonsági csapata fog kérni

CI biztonsági felülvizsgálat

SOC 2 Type 2, penetrációs teszt összefoglalók, bérlői izolációs architektúra és kitöltött biztonsági kérdőív.

Valós kockázatot jelent, ha harmadik félnek adjuk át a kód futtatásának lehetőségét az Ön adattárához való hozzáféréssel. Ez az oldal annak íródott, akinek ki kell iratkoznia rajta.

Izolációs modell

  • Egy feladat, egy virtuális gép – soha nem konténer egy megosztott kernelen
  • A virtuális gép a munka után megsemmisül; a lemezeket töröljük, nem használják fel újra
  • A gyorsítótár-objektumok hatóköre lerakatonként kriptográfiai elkülönítéssel történik
  • Nincs operátori shell-hozzáférés a futó feladat virtuális gépekhez

Megfelelés

  • SOC 2 2. típus, évente auditálva
  • Harmadik fél éves penetrációs tesztje, az összefoglaló az NDA alatt érhető el
  • GDPR DPA közzétett alfeldolgozókkal
  • Sebezhetőség feltáró program

Gyakori kérdések

Milyen izolációs modellt használsz?
Egy feladat, egy microVM saját kernellel – soha nem konténer egy megosztott kernelen. A virtuális gép megsemmisül, és a lemeze titkosítással törlődik a feladat végén.
Megnézhetem a SOC 2 jelentést?
Igen, az NDA értelmében, a harmadik féltől származó penetrációs teszt éves összefoglalójával együtt. Kérje a 2-es típust az 1-es típus helyett: Az 1-es típus egyetlen napot tanúsít.
Az üzemeltetők hozzáférhetnek a futó munkákhoz?
Nem. Nincs operátori shell-hozzáférés egy futó feladat virtuális gépéhez, és minden konfigurációs módosítás rögzítésre kerül egy csak hozzáfűzést tartalmazó naplóban.

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.